Група хакерів-вимагачів здійснила масштабну кібератаку на десятки провідних американських фінансових установ, приватних інвестиційних фондів та рейтингових агентств, як повідомляє Reuters.
За даними аналітичного підрозділу компанії Google та результатами моніторингу інтернет-трафіку, зловмисники створили щонайменше 72 шкідливі сайти, орієнтовані на викрадення облікових даних працівників таких гігантів, як Blackstone, Bridgewater Associates, Apollo Global Management, Bain Capital, KKR, TPG, CME Group та Moody's.
Для реалізації атак хакери, які діють під назвами Redact, Pink, Falcon та Helix, використали методи ретельно продуманої соціальної інженерії. Вони телефонували співробітникам на особисті мобільні номери, видаючи себе за спеціалістів внутрішньої служби підтримки компаній і навіть підробляли реальні номери IT-відділів. Зловмисники переконували жертв терміново оновити ключі доступу або пройти багатофакторну автентифікацію, спрямовуючи їх на підроблені сайти. Під час розмови хакери перехоплювали одноразові коди підтвердження та перебирали контроль над обліковими записами ще до завершення дзвінка.
Окрім фінансового сектору, кіберзлочинці розставили цифрові пастки для понад 200 компаній за останні п'ять тижнів, включаючи Uber, Zillow, Levi Strauss, а також провідні юридичні фірми Paul Hastings та Greenberg Traurig. Представники компанії Google зазначили у своєму звіті, що переключення уваги хакерів на приватний інвестиційний сектор зумовлене фінансовими розрахунками. Злочинці виходять з припущення, що інвестиційні фонди володіють надчутливими даними, за збереження конфіденційності яких вони готові сплачувати значні викупи.
Видання підкреслює, що наразі точно невідомо, які саме компанії зазнали успішного злому та чи виплачували вони викупи хакерам, адже більшість зачеплених фірм відмовилися від коментарів. Водночас юридична фірма Greenberg Traurig заявила про відсутність витоків завдяки багаторівневому захисту, а хедж-фонди Point72, Two Sigma та Citadel також були серед потенційних цілей атаки. У Google зауважили, що хоча використані хакерами методи не є високотехнологічними, вони виявилися надзвичайно ефективними на практиці.
Масштабована хвиля атак на Волл-стріт підкреслює зростаючу вразливість корпоративного сектору до так званих низькотехнологічних векторів проникнення. Навіть найсучасніші системи кібербезпеки та алгоритми захисту на базі штучного інтелекту виявляються безсилими перед фактором людської помилки. Зловмисникам виявилося легше обійти багаторівневу інфраструктуру шляхом маніпуляцій свідомістю працівників, ніж шукати складні технічні прогалини в коді.
Фокус хакерів на сегменті приватного капіталу демонструє зміну економічної моделі кіберзлочинності. Отримання доступу до даних компаній, які керують сотнями мільярдів доларів і володіють частками в багатьох інших бізнесах, створює мультиплікативний ефект для здирництва. Ризик публічного витоку конфіденційних фінансових показників або умов угод робить ці компанії більш схильними до виплати викупів у порівнянні зі звичайними ритейлерами чи технологічними сервісами.
Зростання ефективності телефонного фішингу змусить фінансовий сектор кардинально переглянути протоколи внутрішніх IT-комунікацій. У довгостроковій перспективі компаніям доведеться повністю відмовитися від практики відновлення доступів за допомогою голосових дзвінків і переходити на апаратні ключі безпеки (наприклад, YubiKey), які унеможливлюють ручне введення перехоплених паролів на сторонніх ресурсах.
Стратегія охолодження ЦОД для епохи AI